Кинуть в папку /wp-content/uploads/ файл .htaccess
Содержимое файла:
<Files *.php>deny from all</Files>
php_flag engine 0RemoveHandler .phtml .php .php2 .php3 .php4 .php5 .php7 .php8 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .htm .htmlAddType text/plain .phtml .php .php2 .php3 .php4 .php5 .php6 .php7 .php8 .phps .cgi .pl .asp .aspx .shtml .shtm .fcgi .fpl .htm .html
<FilesMatch "\.htaccess.*|\.htpasswd.*">order allow,denydeny from all</FilesMatch>
Если не реагировать на письма РКН то IP точно так же будут заблокированы на ТСПУ и перестанут открыватся в РФ.
будет тоже самое что и с клаудфларе
Немного не так, для блокировки сейчас не нужны IP/Т.е сервис любой, РКН все равно вас заблокирует.
Надо привыкать к новым реалиям.
Выпадают из индекса страницы с уникальным полновесным контентом, предварительно делаю выводы, что ввиду отсутствия спроса на отдельные страницы Гугл сокращает объём индекса. Эта тенденция в общем наметилась уже давно.
deny from all
нормальное это решение?
Нет
# Block wp-includes folder and files<IfModule mod_rewrite.c>RewriteEngine OnRewriteBase /RewriteRule ^wp-admin/includes/ - [F,L]RewriteRule !^wp-includes/ - [S=3]RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]RewriteRule ^wp-includes/theme-compat/ - [F,L]</IfModule>
у кого какие мысли на сей счет?
Мысли? Вам просто делать нечего?:)для примера вот вам домен https://translate.google.ru, и так далее в том же духе
Прям на скрине написано куда по всем вопросам. Там домен .com
Это техническая инфа, главное же в конспирологии. Т.е к техническим знаниям на серче давно относятся как ненужной вещи PS естественно перераспределят траф, точно также как это делает например Гугл
Сделаю бэкап сайта и Попробую установить плагин Sucuri SecurityА как можно удалить вордпресс и установить его снова - без потери статей на сайте?
Плагин ставить не надоПодключаешься по FTP ( или файловый менеджер хостинга), редактируешь htaccess на блокировку всех и удаляешь папки wp-admin, wp-includes, файлы WP в корне сайта, / кроме wp-configЗаново заливаешь wp-admin, wp-includes и файлы последней версии WPПапка wp-content, подскажу в ЛС ( бесплатно (для админа))Далее в htaccess запрещаем доступ к wp-admin, wp-login для всех кроме себяв папке wp-includes запрещаем доступ к исполняемым файлам ( в инете гуглим полно описаний)
Снимаем запрет для всех, установленный ранее
Кроме того что указал, прописываем в wp-конфиге то что ранее писал, запрет на листинг каталогов, запрет на исполняемые файлы в папке Uploads/
Правило редиректа ( или 404) для URL/? , с нужными исключениямиСам htaccess, естественно защищаемВсе, если ничего не забыл
Смотреть надо все сайты (и файлы) на хостинге, если хостинг не изолирует сайты. Неплохо поставить ВП Хелс и Вордфенс.